活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全_相关内容
      • 购买备案管家服务
        本文介绍了购买备案管家服务流程。 1、访问“备案管家”页面,点击“立即订购”。 2、进入备案管家订购页面,选择购买的管家规格与备案网站个数,填写联系人信息等,并勾选我已阅读并接受《天翼云备案管家服务协议》,点击“立即订购”。 3、进入支付页面,选择优惠券、代金券相关信息,点击“立即支付”。 4、在超级收银台页面,选择支付方式,点击“确认支付”,完成支付。 5、支付完成后,可在订单中心查看开通进度,开通完成即可享受备案管家服务。
        来自:
        帮助文档
        备案管家
        用户指南
        购买备案管家服务
      • pg_audit_fga_policy_columns_detail
        本页介绍天翼云TeleDB数据库系统视图pgauditfgapolicycolumnsdetail的内容。 视图的作用:提供了关于对象审计策略及其关联的列的详细信息。 名称 类型 定义 auditor name 审计策略的创建者或所有者的用户名,通过pgcatalog.pggetuserbyid函数根据S.auditorid获取。 objectschema name 被审计对象(通常是表)所在的模式(schema)的名称,通过连接pgclass表和pgnamespace表获取。 objectname name 被审计对象的名称,直接从pgclass表中获取。 policyname name 审计策略的名称,直接从pgauditfgaconf表中获取。 auditcolumns text 被包含在审计策略中的列的列表,直接从pgauditfgaconf表中获取。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        系统视图
        pg_audit_fga_policy_columns_detail
      • 站内消息
        本页介绍天翼云TeleDB数据库如何查询站内消息。 在消息中心模块,提供了站内消息和消息订阅的功能。站内消息包括服务订阅、系统消息、产品消息和告警消息四大类消息。 消息查询:在消息查询中可以通过消息类型的精确匹配和消息标题或消息内容的模糊匹配对消息进行过滤查询。 消息详情:单击消息标题可以查看具体消息的详情,在查看具体消息详情之后,会将推送的消息置灰。 除此之外,还能够站内消息进行删除和批量删除以及全部删除操作。当您在消息列表上方单击全部标为已读按钮时,所有消息都将置灰。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据库资源与生命周期管理服务操作指南
        消息中心
        站内消息
      • 证书绑定域名
        本文介绍证书绑定域名的方法。 功能介绍 天翼云CDN支持HTTPS加速服务,当您完成新增证书后,可以通过控制台绑定域名启用HTTPS加速服务,实现全网数据加密传输。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【证书管理】【证书列表】。 3. 在【证书列表】页面,找到目标证书,例如,【证书备注名】为test12345的证书。单击【操作】列【绑定域名】进入域名选择页面。 4. 选择需绑定该证书的域名,单击【提交绑定】即可。 注意事项 HTTPS证书绑定域名,一次最多能关联100个域名,筛选范围仅包含域名状态为已启用且无在途工单的域名。 域名绑定证书后会开启域名HTTPS功能。
        来自:
        帮助文档
        CDN加速
        用户指南
        证书管理
        证书绑定域名
      • 产品优势
        本章节主要介绍数据治理中心DataArts Studio产品的优势。 一站式数据运营平台 贯穿数据全流程的一站式治理运营平台,提供全域数据集成、标准规范设计、连接并萃取数据价值、全流程数据质量监控、统一数据资产管理、数据开发服务等,帮助企业构建完整的数据中台解决方案。 丰富的数据开发类型 支持多人在线协作开发,脚本开发可支持SQL、Shell在线编辑、实时查询;作业开发可支持CDM、SQL、MR、Shell、MLS、Spark等多种数据处理节点,提供丰富的调度配置策略与海量的作业调度能力。 统一调度和运维 全面托管的调度,支持按时间、事件触发的任务触发机制,支持分钟、小时、天、周和月等多种调度周期。 可视化的任务运维中心,监控所有任务的运行,支持配置各类报警通知,便于责任人实时获取任务的情况,保证业务正常运行。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        产品优势
      • 全站加速支持websocket加速吗
        本文介绍全站加速是否支持websocket加速。 全站加速支持websocket加速。天翼云全站加速产品支持对websocket协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有websocket协议,您无需拆分域名,使用全站加速产品就可以实现对域名下http/https协议的应用和websocket协议的应用同时加速。 全站加速节点会自动识别客户端与全站加速边缘节点通信使用的协议,自动切换协议。通常情况下,websocket协议的应用多为动态业务,对实时性要求很高,全站加速的动态探测选路能力可以为websocket应用选择最快的回源路径,提升websocket业务的访问效果。 需要使用websocket加速的域名在控制台添加域名时,域名类型请选择“全站加速websocket加速”,即可享受websocket加速服务。详见:websocket加速。
        来自:
        帮助文档
        全站加速
        常见问题
        功能类
        全站加速支持websocket加速吗
      • 欠费后全站加速服务会被关停吗
        本文介绍欠费后,全站加速服务是否会被关停。 当您未付清全站加速服务产生的账单,则服务处于欠费状态,欠费后会以短信/邮件的方式提醒用户尽快支付账单,在欠费后24小时内进行充值,您的全站加速服务将不会中断。 若欠费后24小时内未充值,全站加速服务将被关停。若关停全站加速服务,即天翼云全站加速会将加速域名的CNAME入口解析至客户源站地址,控制台上域名状态变更为【已停止】。 从用户发生欠费当日算起,全站加速配置信息将保留7天,超过保留期后配置信息将被删除,配置信息删除后不可恢复。此时,域名请求如果继续访问至全站加速节点,则会响应403。 重新开启全站加速服务详见:关停全站加速服务后怎样重新开启。
        来自:
        帮助文档
        全站加速
        常见问题
        计费类
        欠费后全站加速服务会被关停吗
      • 成本总览
        客户通过成本总览页面可以快速找到常见功能的操作入口。 待办提醒 本月成本:查看本月初截至当前时间的原始成本净值(实付金额)。 预测月末成本:查看本月初至月末预测的原始成本净值(实付金额)。预测结果根据历史成本进行估算。 本月异常成本:根据成本监控数据展示金额和数量。 本月预警提醒的预算:根据本月预警数量展示。 近6个月消费汇总 展示近6个月成本情况(统计实付金额)。 成本TOP5 显示本月产品成本top5产品。 最近访问报告 统计最近30天访问的报告。同一报告同一天仅显示1次。
        来自:
        帮助文档
        费用中心
        成本管理
        成本总览
      • 连接和查看Kafka Manager
        Kafka Manager是开源的Kafka集群管理工具,需要通过浏览器才能访问Kafka Manager的地址。在Kafka Manager页面,您可以查看Kafka集群的监控、节点等信息。 前提条件 已正确配置安全组。 登录Kafka Manager 创建一台与Kafka专享实例相同VPC和相同安全组的Windows服务器。 获取Kafka Manager地址。 在实例详情信息页面,获取Kafka Manager的地址。 在浏览器中输入Kafka Manager的地址,进入Kafka Manager登录页面。 输入创建实例时设置的Kafka Manager用户名和密码,即可管理Kafka集群。 查看Kafka Manager 在进入Kafka Manger集群管理页面后,您可以查看Kafka集群的监控、节点等信息。 集群信息页 单击Clusters中的集群列表,即可进入集群信息页。如图所示。 − 图中①区域表示功能导航栏 Cluster: 集群,统计集群列表和集群详情。 Brokers: 节点,统计当前集群中各节点的状态信息。 Topic: 队列,统计当前集群中的kafka队列。 Preferred Replica Election: 强制进行一次队列leader的最优选举(不建议用户操作)。 Reassign Partitions: 进行分区副本的重分配(不建议用户操作)。 Consumers: 统计集群中的消费组状态。 − 图中②区域表示集群信息统计,包含集群的Topic数和集群的节点数。 集群信息页 集群所有节点统计页 单击功能导航栏中的Brokers,即可进入节点统计页。如图54所示。 − 图中①区域节点列表,包含总的字节流入和字节流出。 − 图中②集群监控信息。 所有节点统计页 具体节点统计页 单击id列表中具体的Broker,即可查看对应节点的统计信息。如图55所示。 − 图中①区域表示对应节点总的统计信息,包括队列数、分区数、分区leader数、消息速率占比、写入字节占比以及流出字节占比。 − 图中②区域表示节点监控信息。 具体Broker信息 查看实例的Topic 在导航栏选择Topic,并在下拉列表中选择List。页面如图56所示,展示了队列列表以及分区数等。 列表中以“”开头的队列为内部队列,严禁操作,否则可能导致业务问题。 查看实例的Topic 队列详情页 单击具体的Topic名称,进入如图57所示页面。 − 图中①区域表示队列基本信息,包括副本数(Replication),分区数(Number of Partitions),消息数(Sum of partition offsets)等。 − 图中②区域表示节点与队列分区的对应关系。 − 图中③区域表示该队列的消费组列表。单击消费组名称可进入该消费组的详情页。 − 图中④区域表示队列的配置信息。详情参考kafka队列官方配置文档(
        来自:
        帮助文档
        专属云分布式消息服务Kafka
        用户指南
        连接和查看Kafka Manager
      • 设置同区域备份策略
        查看或修改自动备份策略 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航栏,单击“备份恢复”,单击“同区域备份策略”。您可以查看到已设置的备份策略,如需修改备份策略,请调整以下参数的值。 自动备份保留天数:保留天数为全量自动备份和Binlog备份的保留时长,默认为7天,范围为1~732天。 − 增加保留天数,可提升数据可靠性,请根据需要设置。 − 减少保留天数,会针对已有的备份文件生效,但手动备份不会自动删除,请您谨慎选择。 全量备份文件自动删除策略: 考虑到数据完整性,自动删除时仍然会保留最近的一次超过保留天数的全量备份,保证在保留天数内的数据可正常恢复。 假如备份周期选择“周一”、“周二”,保留天数设置为“2”,备份文件的删除策略如下: − 本周一产生的全量备份,会在本周四当天自动删除。原因如下: 本周二的全量备份在本周四当天超过保留天数,按照全量备份文件自动删除策略,会保留最近的一个超过保留天数的全量备份(即本周二的备份会被保留),因此周四当天删除本周一产生的全量备份文件。 − 本周二产生的全量备份,会在下周三当天自动删除。原因如下: 下周一产生的全量备份在下周三超过保留天数,按照全量备份文件自动删除策略,会保留最近的一个超过保留天数的全量备份(即下周一的备份会被保留),因此下周三当天删除本周二产生的全量备份。 备份时间段:默认为24小时中,间隔一小时的随机的一个时间段 ,例如01:00~02:00,12:00~13:00等。备份时间段并不是指整个备份任务完成的时间,指的是备份的开始时间,备份时长和实例的数据量有关。 说明 建议根据业务情况,选择业务低峰时段。备份时间段以UTC时区保存。如果碰到夏令时/冬令时切换,备份时间段会因时区变化而改变。 备份周期:默认全选,可修改,且至少选择一周中的1天。 步骤 6 单击“确定”,确认修改。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据备份
        执行备份
        设置同区域备份策略
      • 添加水印
        本文介绍添加文字水印和图片水印的具体使用参数及示例。 在网站做相关宣传推广或版权保护的场景中,通常会在对应图片上添加水印,以达成相应效果。 开通图片处理后,客户可通过URL请求中携带的相关参数,在原图上添加水印,目前同时支持文字水印和图片水印。 注意 图片处理为付费服务,目前处于公测期间,暂不收取费用,收费时间另行通知。 参数说明及示例 文字水印 参数名称:textwatermarks。 参数 说明 默认值 text 经urlsafebase64编码后的水印文字。例如对“天翼云”做base64编码后为 "5aSp5785LqR"。 无 size 字号,值类型为int。 无 color 颜色,值为十六进制编码(hex)形式,范围为[000000FFFFFF],例如:"FF0000"代表红色。 默认为白色,即"FFFFFF" angle 旋转角度,值范围为[0,360]。 默认为0 t 水印文字的透明度,值为[0,100] ;数字越小透明度越高,100代表完全不透明。 默认为100 g 由一组g,x,y值唯一指定水印在图片中的基准点位置,这里的基准点随g值的不同而不同。 g代表原图及水印的基准点位置,值为如下: NW:左上 N:上,左右居中 NE:右上 W : 左,上下居中 C :全图居中 E : 右,上下居中 SW:左下 S : 下,左右居中 SE:右下 默认为NW左上 x 距离原图基准点g的水平距离,需在图片宽度范围内,单位:px(像素),与y成对出现;x轴的方向为从左到右,但g值为NE、E、SE时,向右会超出原图,故这3个g值对应x轴方向为从右向左。 默认为0 y 距离原图基准点g的垂直距离,需在图片高度范围内,单位:px(像素),与x成对出现;y轴的方向为从上到下,但g值为SW、S、SE时,向下会超出原图,故这3个g值对应y轴方向为从下到上。 默认为0 font 字体, 支持如下值: SourceHanSans,中文为思源黑体 SourceHanSerif,中文为思源宋体 SourceHanMono,中文为思源等宽 GenShinGothic,中文为思源真黑 GenJyuuGothic,中文为思源柔黑 NotoSans NotoSansMono 默认为思源黑体 相同的x,y值,以及相同水印大小情况下,g代表的基准点(包含原图及水印)不同时,水印的位置如下图所示: 蓝色圆点:代表基于g值的原图基准点及水印基准点; 绿色长方形:代表基于g值的原图基准点及x、y轴距离得出水印基准点后(水印基准点取值与原图基准点相同),再基于size大小得出的水印位置示意图。 一组g,x,y值定义的原点及x、y轴方向如下: N:上部中间位置为坐标原点,x轴方向从左到右,y轴方向从上到下。 NE:右上角位置为坐标原点,x轴方向从右到左,y轴方向从上到下。 W:左边缘中间位置为坐标原点,x轴方向从左到右,y轴方向从上到下。 C:正中间位置为坐标原点,x轴方向从左到右,y轴方向从上到下。 E:右边缘的中间位置为坐标原点,x轴方向从右到左,y轴方向从上到下。 SW:左下角为坐标原点,x轴方向从左到右,y轴方向从下到上。 S:下边缘的中间为坐标原点,x轴方向从左到右,y轴方向从下到上。 SE:右下角坐标原点,x轴方向从右到左,y轴方向从下到上。 访问示例: 访问该URL时,将以原图的左上角NW向右50像素,向下50像素点作为文字水印左上角的位置,插入字号为50,字体为思源宋体的“天翼云”水印logo。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        文件处理
        图片处理
        添加水印
      • 自定义日志时间
        时间格式 说明 示例 EEE 星期的缩写。 Fri EEEE 星期的全称。 Friday MMM 月份的缩写。 Jan MMMM 月份的全称。 January dd 每月第几天,十进制,范围为01~31。 07, 31 HH 小时,24小时制。 22 hh 小时,12小时制。 11 MM 月份,十进制,范围为01~12。 08 mm 分钟,十进制,范围为00~59。 59 a AM或PM。 AM、PM hh:mm:ss a 12小时制的时间组合。 11:59:59 AM HH:mm 小时和分钟组合。 23:59 ss 秒数,十进制,范围为00~59。 59 yy 年份,十进制,不带世纪,范围为00~99。 04、98 yyyy 年份,十进制。 2004、1998 d 每月第几天,十进制,范围为1~31。如果是个位数字,前面需要加空格。 7、31 DDD 一年中的天数,十进制,范围为001~366。 365 u 星期几,十进制,范围为1~7,1表示周一。 2 w 每年的第几周,星期天是一周的开始,范围为00~53。 23 w 每年的第几周,星期一是一周的开始,范围为01~53。如果一月份刚开始的一周>4天,则认为是第1周,否则认为下一个星期是第1周。 24 U 星期几,十进制,范围为0~6,0代表周日。 5 EEE MMM dd HH:mm:ss yyyy 标准的日期和时间。 Tue Nov 20 14:12:58 2020 EEE MMM dd yyyy 标准的日期,不带时间。 Tue Nov 20 2020 HH:mm:ss 标准的时间,不带日期。 11:59:59 %s Unix时间戳。 147618725
        来自:
        帮助文档
        云日志服务
        用户指南
        日志搜索与分析
        云端结构化解析
        自定义日志时间
      • 快照类
        区别项 云硬盘快照 云硬盘备份 存储位置 快照与云硬盘原始数据保存在同一套云存储集群中。 备份与云硬盘原始数据没有存储在同一套云存储集群中,以备份文件的形式存储在对象存储中,即使云硬盘损坏,也可以进行数据恢复。 数据同步 保存云硬盘指定时刻的数据。 可以设置自动快照策略。 如果将创建快照的云硬盘删除,那么对应的快照也会被同时删除或需用户手动删除。 重装操作系统或切换操作系统后,系统盘快照和数据盘快照不会被删除,其中数据盘快照可以照常使用。 系统盘保留单盘快照会导致主机重装/切换系统失败,建议主机重装/切换系统操作前先手动删除快照。 保存云硬盘指定时刻的数据,可以设置自动备份。 如果将创建备份的云硬盘删除,对应的备份不会被同时删除,还会独立存储于对象存储。 业务恢复 通过快照回滚来恢复云硬盘数据,或者以快照作为数据源来创建新的云硬盘,恢复业务。 用户可以恢复备份数据到云硬盘,或者以备份作为数据源来创建新的云硬盘,恢复业务。 使用场景 针对软硬件升级、系统变更等计划内操作场景,在执行升级/变更前可即时为数据创建快照,作为操作前的安全保护点,如升级异常、测试失败或变更出错,可通过快照快速回滚数据至变更前的精确状态,确保操作的安全性和可靠性。 针对误删、病毒感染、软硬件故障等突发风险场景,通过周期性定时备份为数据创建多个历史时间点的副本,出现故障时可将数据恢复到任意备份时间点的状态。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        快照类
      • 生命周期
        本文介绍HBlock、CSI插件和Cinder驱动插件的生命周期策略。 通过HBlock、CSI插件和Cinder驱动插件的产品生命周期支持策略,您可以了解各生命周期阶段的服务变化,以便合理规划产品使用与续保服务,有序实施版本更新或升级,最大限度保证数据安全及业务连续性。 定义 阶段 服务支持 全面支持阶段(General Availability,GA) 产品发布,进入全面支持阶段,针对该阶段发现的软件缺陷和安全漏洞提供修复版本,维护产品更新和升级。 终止支持阶段(End of Support Life,EOSL) 停止该版本产品所有支持,请尽快升级到提供支持的产品版本。 HBlock各版本生命周期 版本 全面支持阶段 终止支持阶段 4.0 2026年03月24日 2028年09月24日 3.10 2025年09月25日 2028年03月25日 3.9 2025年04月21日 2027年10月21日 3.8 2025年02月14日 2027年08月14日 3.7 2024年08月08日 2027年02月08日 3.6 2024年06月03日 2026年12月03日 3.5 2024年03月04日 2026年09月04日 3.4 2023年07月12日 2026年01月12日 3.3 2022年12月23日 2025年06月23日 3.2 2022年09月26日 2025年03月26日 3.1 2022年06月14日 2024年12月14日 3.0 2022年01月18日 2024年07月18日 2.1 2021年08月27日 2024年02月27日 2.0 2021年05月28日 2023年11月28日
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        生命周期
      • 概述
        本章节进行API网关整体介绍 概述 API网关是API 托管服务,提供 API 的完整生命周期管理,包括创建、维护、发布、运行、下线、运维监测、安全管控等阶段。通过API网关服务,可以将您的数据、业务逻辑或功能安全可靠的开放出来,以快速建设以API为核心的系统架构,为业务系统、合作伙伴提供连接。 消费者 消费者通常是网关的调用方,比如可以是客户端程序等,所以通常也可以称为应用;当消费者请求路由到网关时,网关会对消费者进行识别。网关要判断这个调用者有没有访问当前路由的权限,如果没有,网关就会拒绝当前请求,否则就会通过路由请求并对请求进行进一步的处理。识别过程我们叫做鉴权,那么鉴权之前,为确保具有路由请求的权限,以允许对应消费者访问路由,会给目标路由进行授权,也即是消费者授权或者叫做应用授权。 摘要签名认证 当前网关支持的认证鉴权方式为摘要签名认证方式。API网关提供前端签名及验签能力,前端签名及验签主要两点用途: 1. 验证客户端请求的合法性,确认请求中携带授权后的AK生成的签名。 2. 防止请求数据在网络传输过程中被篡改。 API的拥有者可以在网关控制台的应用管理页面生成APP,每个APP会携带一对签名密钥(APP Key和APP Secret),API拥有者将API授权给指定的APP(APP可以是API拥有者颁发或者API调用者所有)后,API调用者就可以用APP的签名密钥来调用相关的API了。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        概述
      • 虚机接入
        1. 引言 服务网格接入虚机是为了让传统应用在不改造架构的前提下,也能获得服务网格的治理能力,例如统一的服务发现、流量控制、故障治理与安全通信,从而支撑平滑上云和系统演进。 2. 架构 3. 准备工作 3.1 创建网格实例 确保在控制面中已创建好可用的 服务网格实例,并确认网格状态为 Running。 后续步骤中的虚拟机将加入此网格实例以实现统一流量管理与安全控制。 注意 确保目标虚拟机和网格实例之间网络互通。 3.2. 创建接入网格的虚拟机 准备一台或多台计划纳入网格的虚拟机; 说明 权限要求:具备 root 或具有 sudo 权限的用户; 网络要求:可以访问到 容器集群 API Server 的地址; 3.3 上传 istioctl 与 kubectl 工具 下载并将以下二进制文件上传至虚拟机(例如存放于 /usr/local/bin): istioctl kubectl 执行以下命令添加到系统环境变量: plaintext export PATH$PATH:/usr/local/bin 验证: plaintext kubectl version client istioctl version 3.4 配置 kubeconfig 文件 将容器集群的 kubeconfig 文件拷贝至虚拟机,使 kubectl 可正常访问主集群。 文件路径: ~/.kube/config 验证连接是否成功 kubectl get ns 若能列出命名空间列表,说明连接正常。 3.5 创建istioproxy用户 在虚拟机中创建 istioproxy 用户及用户组,用于运行 Sidecar 代理进程。 sudo useradd r M s /sbin/nologin istioproxy r 表示创建系统用户; M 不创建 home 目录; s /sbin/nologin 表示该用户不可直接登录; Sidecar 启动将以该用户身份运行。
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        虚机接入
      • 相关概念
        本文为您介绍Web应用防火墙相关名词的主要含义。 CC攻击 CC攻击是针对Web服务器或应用程序的攻击,利用获取信息的标准的GET/POST请求,如请求涉及数据库操作的URI(Universal Resource Identifier)或其他消耗系统资源的URI,造成服务器资源耗尽,无法响应正常请求。 跨站请求伪造 跨站请求伪造攻击是一种常见的WEB攻击手法。攻击者通过伪造非受害者意愿的请求数据,诱导受害者访问,如果受害者浏览器保持目标站点的认证会话,则受害者在访问攻击者构造的页面或URL的同时,携带自己的认证身份向目标站点发起了攻击者伪造的请求。 扫描器 扫描器是一类自动检测本地或远程主机安全弱点的程序,它能够快速的准确的发现扫描目标存在的漏洞并提供给使用者扫描结果。 网页防篡改 网页防篡改为用户的文件提供保护功能,避免指定目录中的网页、电子文档、图片、数据库等类型的文件被黑客、病毒等非法篡改和破坏。 跨站脚本攻击 一种网站应用程序的安全漏洞攻击,攻击者将恶意代码注入到网页上,用户在浏览网页时恶意代码会被执行,从而达到恶意盗取用户信息的目的。 SQL注入 SQL注入攻击是一种常见的Web攻击方法,攻击者通过把SQL命令注入到Web后台数据库的查询字符串中,最终达到欺骗服务器执行恶意SQL命令的目的。例如可以从数据库获取敏感信息,或者利用数据库的特性执行添加用户、导出文件等一系列恶意操作,甚至有可能获取数据库乃至系统用户最高权限。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        相关概念
      • 开启跨域访问
        本章主要介绍开启跨域访问。 什么是跨域访问 浏览器出于安全性考虑,会限制从页面脚本内发起的跨域访问(CORS)请求,此时页面只能访问同源的资源,而CORS允许浏览器向跨域服务器,发送XMLHttpRequest请求,从而实现跨域访问。 图 跨域访问 浏览器将CORS请求分为两类: 简单请求 简单跨域请求的场景需要满足以下两个条件: a. 请求方法是HEAD,GET,或者POST。 b. HTTP的头信息不超出以下范围: Accept AcceptLanguage ContentLanguage LastEventID ContentType:取值范围:application/xwwwformurlencoded、multipart/formdata、text/plain 对于简单请求,浏览器自动在头信息之中,添加一个Origin字段,Origin字段用于说明本次请求来自哪个源(协议+域名+端口)。服务器根据这个值,决定是否同意这次请求。服务器响应消息中包含“AccessControlAllowOrigin”时,表示同意请求。 非简单请求 不满足简单请求两个条件的都为非简单请求。 对于非简单请求,在正式通信之前,浏览器会增加一次HTTP查询请求,称为预检请求。浏览器询问服务器,当前页面所在的源是否在服务器的许可名单之中,以及可以使用哪些HTTP请求方法和头信息字段。预检通过后,浏览器向服务器发送简单请求。 开启跨域访问 API网关默认不开启跨域访问,如果您需要开启,请参考以下说明完成跨域配置。如需自定义跨域的请求头、跨域的请求方法和指定授权访问的域,请使用跨域资源共享策略说明。 简单跨域访问 如果是创建新的API,在“安全配置”时,勾选“开启支持跨域(CORS)”开关。详细的使用指导,可参考[简单请求](
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        开启跨域访问
      • 升级前须知
        本文主要介绍集群升级前须知 升级前,您可以在CCE控制台确认您的集群是否可以进行升级操作。确认方法请参见集群升级概述。 注意事项 升级集群前,您需要知晓以下事项: 请务必慎重并选择合适的时间段进行升级,以减少升级对您的业务带来的影响。 集群升级前,请参考Kubernetes版本发布说明了解每个集群版本发布的特性以及差异,否则可能因为应用不兼容新集群版本而导致升级后异常。例如,您需要检查集群中是否使用了目标版本废弃的API,否则可能导致升级后调用接口失败。 在配置中心修改集群配置后的10分钟内请勿进行集群升级操作,否则可能由于操作冲突导致集群升级失败。 集群升级时,以下几点注意事项可能会对您的业务存在影响,请您关注: 集群升级过程中,不建议对集群进行任何操作。尤其是关机、重启或删除节点等操作,都会导致升级失败。 集群升级前,请确认集群中未执行高危操作,否则可能导致集群升级失败或升级后配置丢失。例如,常见的高危操作有本地修改集群节点的配置、通过ELB控制台修改CCE管理的监听器配置等。建议您通过CCE控制台修改相关配置,以便在升级时自动继承。 集群升级过程中,已运行工作负载业务不会中断,但API Server访问会短暂中断,如果业务需要访问API Server可能会受到影响。 集群升级过程中默认不限制应用调度。但下列旧版本集群升级过程中,仍然会给节点打上“node.kubernetes.io/upgrade”(效果为“NoSchedule”)的污点,并在集群升级完成后移除该污点。 所有v1.15集群 所有v1.17集群 补丁版本小于等于v1.19.16r4的1.19集群 补丁版本小于等于v1.21.7r0的1.21集群 补丁版本小于等于v1.23.5r0的1.23集群 集群升级过程中,如果同时升级插件,在集群资源使用率较高的情况下可能会导致插件Pod抢占业务Pod资源,业务Pod被驱逐重建,插件升级完成后将自动恢复。 在将集群升级至v1.28及以上版本时,系统会创建同等数量的新控制节点逐步替换旧节点,升级完成后控制节点的IP地址将发生变更。若您原先直接通过控制节点IP访问集群,请改用集群统一的公网或内网地址进行访问,详见集群连接信息。 集群升级过程中,系统将自动编辑/etc/rc.local文件。此操作可能会触发某些安全程序的相应告警,请您知悉并忽略由此产生的安全告警。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前须知
      • 其他规划器选项相关参数
        fromcollapselimit (integer) 如果生成的FROM列表不超过这么多项,规划器将把子查询融合到上层查询。较小的值可以减少规划时间,但是可能 会生成较差的查询计划。默认值是 8。将这个值设置为geqothreshold或更大,可能触发使用 GEQO 规划器,从而产生非最优计划。 joincollapselimit (integer) 如果得出的列表中不超过这么多项,那么规划器将把显式JOIN(除了FULL JOIN)结构重写到 FROM项列表中。较小的值可减少规划时间,但是可能会生成差些的查询计划。默认情况下,这个变量被设置成和fromcollapselimit相同,这样适合大多数使用。把它设置为 1 可避免任何显式JOIN的重排序。因此查询中指定的显式连接顺序就是关系被连接的实际顺序。因为查询规划器并不是总能 选取最优的连接顺序,高级用户可以选择暂时把这个变量设置为 1,然后显式地指定他们想要的连接顺序。将这个值设置为geqothreshold或更大,可能触发使用 GEQO 规划器,从而产生非最优计划。 forceparallelmode (enum) 允许为测试目的使用并行查询,即便是并不期望在性能上得到效益。forceparallelmode的允许值是off (只在期望改进性能时才使用并行模式)、on (只要查询被认为是安全的,就强制使用并行查询)以及 regress(和on相似, 但是有如下文所解释的额外行为改变)。更具体地说,把这个值设置为on 会在任何一个对于并行查询安全的查询计划顶端增加一个 Gather节点,这样查询会在一个并行工作者中运行。即便当一个并行工作者不可用或者不能被使用时,诸如开始一个子事务等在并行查询环境中会被禁止的操作将会被禁止,除非规划器相信这样做会导致查询失败。 当这个选项被设置时如果出现失败或者意料之外的结果, 查询使用的某些函数可能需要被标记为PARALLEL UNSAFE (或者可能是PARALLEL RESTRICTED)。把这个值设置为regress具有设置成on 所有相同的效果,外加一些有助于自动回归测试的额外的效果。一般来说,来自于一个并行工作者的消息会包括一个上下文行指出这一点,但是设置为regress会消除这一行,这样输出就和非并行执行完全一样。同样,被这个设置加到计划上的 Gather节点在EXPLAIN输出终会被隐藏起来,这样产生的输出匹配设置为off时产生的输出。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        查询规划相关参数
        其他规划器选项相关参数
      • 通过生命周期策略实现数据自动管理
        本实践介绍了通过生命周期策略实现数据自动管理的操作场景、前提条件与操作步骤。 操作场景 对于以下场景中的对象数据,通过生命周期管理可自动将某些无需访问的文件删除,也可将一些不再频繁访问的文件转换为低频访问存储或归档存储,进而降低费用,优化存储资源利用。 数据的定期删除:存储桶开启多版本控制后,数据被覆盖和删除操作后会以历史版本的形式保存下来,桶中累积了大量的历史版本数据,需要定期自动删除过期或无用的数据。 数据转换:需要根据数据的访问频次及重要性,自动将数据自动从高频访问存储转换到低频访问存储或归档存储的场景,以降低成本。 合规性要求:需要根据法规或合规要求进行数据保留期限管理和删除操作的场景,以释放存储资源并保护数据安全。 方案优势 节省存储成本:生命周期策略可以根据数据的使用模式和重要性,自动将不再需要的数据转移到更经济的存储类型或实施数据删除。对于长期存储的低频访问数据,可以将其迁移至成本更低的归档存储类型,从而显著降低存储成本。 简化数据管理:通过生命周期策略,您无需手动干预来管理数据的存储过程。一旦设置了适当的策略,系统将自动执行转换和删除等操作。这节省了管理员的时间和精力,并且减少了人为错误的风险。 保证数据合规性:生命周期策略可以确保数据按照法律、合规和行业要求进行管理。您可以设置策略来满足特定的数据保留周期要求,并自动执行数据删除以遵守隐私和安全规定。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        通过生命周期策略实现数据自动管理
      • URL黑白名单
        本文简述URL黑/白名单的功能、注意事项和配置方法。 功能介绍 URL黑白名单是网络安全管理中的一种重要机制,主要用于控制用户对特定资源的访问权限。 URL黑名单:将特定的URL地址添加到黑名单中,CDN将拦截并阻止所有对该URL的访问请求。这主要用于禁止用户访问不安全或不被允许的网站资源。 URL白名单:与黑名单相反,白名单允许用户访问列表中的特定URL地址。只有被明确添加到白名单中的URL才能被访问,其他URL禁止访问。 注意事项 1. URL黑名单与URL白名单只能二选一,不可同时配置,为互斥关系。 2. URL黑名单请求仍可访问到CDN加速节点,但是会被CDN加速节点拒绝并返回403状态码。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【URL黑白名单】模块,开启功能。 6. 设置类型,选择【白名单】或【黑名单】,使用换行符分隔,支持正则表达式。 7. 单击【保存】,完成配置。 参数名 说明 URL黑白名单 默认关闭,开启后可配置URL黑白名单。 类型 可选择配置白名单或者黑名单,二选一。配置需使用正则表达式,只匹配uri及?后参数。 黑名单:黑名单内的URL资源无法访问。 白名单:只有白名单内的URL资源可以访问。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        URL黑白名单
      • 集群扩容
        使用空闲节点扩容 对于大规模的集群扩容,基于可靠性的考虑,可通过添加节点提前准备好需要扩容的ECS或BMS节点,在扩容时选择使用空闲节点扩容。 说明 在大规模扩容时建议关闭自动重分布,有利于扩容阶段失败重试,从而增加可靠性。 扩容完成后,再手动执行重分布操作,保证重分布阶段也可进行多次失败重试。 说明 · 集群内必须提前添加好一定数量的可用节点才可以使用空闲节点扩容。 · 在反亲和部署模式下,使用空闲节点扩容的节点数量只能是安全环的整数倍。 · 提交扩容前需完成扩容准备操作,即准备即将进行扩容任务配置的工作,请耐心等待一段时间。 操作步骤 1. 登录DWS 管理控制台。 2. 单击“集群管理”。默认显示用户所有的集群列表。 3. 集群列表中,在指定集群所在行的“操作”列,选择“更多 > 扩容”。 如果集群内存在空闲节点,系统将显示“是否从已添加节点扩容”的页面,否则直接显示常规扩容页面。 4. 单击 “扩容准备” 按钮,等待扩容准备完成。 5. 扩容页面用户可根据自身需求选择。 配置好扩容和重分布参数后,单击“下一步:确认”。 6. 确认无误后,单击“提交”开始扩容。 查看扩容详情 1. 登录DWS 管理控制台。 2. 单击“集群管理”,默认显示用户所有的集群列表。 3. 集群列表中,在指定集群所在行的“任务信息”列,单击“查看详情”。 4. 进入“扩容详情”页面,用户可查看集群此时的扩容状态。 说明 离线扩容期间集群将变为只读状态,请谨慎操作。 为保证用户的数据安全建议在开始扩容操作之前创建手动快照。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        变配与扩容
        节点变更
        集群扩容
      • 资产管理
        云上资产可通过自动识别添加,线下的资产可通过手动增加自定义资产。本小节介绍安全专区资产管理服务器主机新建。 新建服务器组 1.进入【资产管理】→【添加】,新建服务器组,填写组别名称,设置排序值。 2.点击【选择服务器】,进入服务器列表,选择要分配到该组的资产服务器,点击【确定】提交。 3.点击确定按钮,则新增成功。 编辑服务器分组 选择所要编辑的服务器组,点击【操作】,可进行【编辑】、【删除】以及【刷新】操作。 自定义服务器 进入【资产管理】→【新建】,打开自定义服务器窗口,填写服务器资料,新建自定义服务器。 服务器名称:服务的名称; VPC:所属VPC; 操作系统:选择操作系统类型; 所属地域:选择服务所在区域; 内网IP:服务器IP地址。 所示模板如下,进行点击【提交】,即可创建成功。 在【新增服务器】列表中可查看到新增的服务器信息(新增的服务器有new图标标识,查看或编辑后该图标则消失)。
        来自:
        帮助文档
        安全专区
        用户指南
        资产管理
        服务器主机
        资产管理
      • 添加保护对象
        本小节介绍安全专区云数据库审计中添加保护对象方法。 配置方法: 1.点击【保护对象】→【添加】,进行添加保护对象设置。 说明 数据库中的保护对象是指受审计的数据库。 2.填写受保护对象相关信息。 对象名:自定义; 状态:默认开启; 告警:默认关闭(按需开启); 数据库类型:MySQL(选择对应的数据库版本); 版本号:MySQL5.7(选择安装的对应版本号); Ip地址:192.168.0.124(可输入IP段形式,用‘’隔开); 端口号:3306(可输入多端口,用‘’隔开); 数据字符集:GB2312(选择适当的编码); His产商:空(按需配置); 审计策略:默认策略(按需配置); 告警策略:空(按需配置)。 注意 根据自己数据库安装时的配置选择编码,编码选择错误可能会导致乱码问题。 3.保存成功后,可对原有配置进行单个编辑,配置扩展配置以及批量修改(状态、策略)。 4.完成以上客户端安装及策略配置,数据库的访问操作将会发送到云数据库审计上并展示。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        添加保护对象
      • 镜像加签验签
        本节介绍了容器镜像加签验签的用户指南。 概述 镜像签名功能保障镜像来源安全可靠,避免中间人攻击和非法镜像的更新与运行。CRS支持为命名空间的镜像自动加签,每次推送容器镜像后都会匹配加签规则自动加签,保障您的容器镜像内容可信。 镜像签名步骤 为命名空间下的镜像设置自动加签的步骤如下: 1. 登录容器镜像服务控制台。 2. 在顶部菜单栏,选择所需资源池。 3. 在实例页面中选择容器镜像仓库实例。 4. 在企业版实例管理页面的左侧菜单上选择"安全可信" "镜像签名",点击左上角的创建镜像加签规则按钮。 5. 在弹出的对话框,填写镜像加签规则的,然后点击“确定”按钮,完成创建,界面各项参数说明如下表; 参数 是否必选 说明 命名空间 必选 选择需要自动加签的命名空间名称 使用默认私钥 非必选 加签时是否使用默认的私钥,勾选则表明使用默认私钥加签,若不勾选则表明使用自定义私钥,则需要往下录入自定义私钥的信息 私钥 非必选 如果上述"使用默认私钥"不勾选,则必须在此框填入自定义私钥的信息,可以将私钥直接贴入,或者从"文件导入",私钥目前只支持长度位数是2048,格式为PKC8的RSA秘钥 密码 非必选 如果创建RSA秘钥对时有添加密码,则需要再此处填上,否则会影响加签执行 6. 创建完毕的规则会展示在镜像签名的列表中,可对签名规则进行编辑,如更换签名秘钥等。 注意 1. 镜像加签不会影响镜像的常规使用,更不会影响镜像中原有的能力及业务功能。 2. 单个命名空间只能创建一个加签规则。 3. 如果是使用自定秘钥,密钥对需要自行保存维护好,使用跟秘钥对应的公钥方可验签成功。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        安全可信
        镜像加签验签
      • 安装与登录
        3、安全设置 连接安全性:该设置决定服务器连接是否加密。无:不加密;SSL/TLS:加密(推荐);STARTTLS:连接以不加密开始,如果服务器支持,那么尝试加密。 验证方式:该设置是认证连接账号的方式。邮箱账户提供商会决定使用何种方式进行认证,您可以登录邮箱服务器端查看。 4.完成以上邮箱配置即登录成功 验证过程可能会持续1分钟左右,当出现“尝试常用服务器名称后找到配置”即完成账密即服务器验证,点击“完成”即登录成功。 说明 IMAP和POP有什么区别? POP允许电子邮件客户端下载服务器上的邮件,但是您在电子邮件客户端的移动邮件、标记已读、删除邮件等操作,是不会反馈到服务器上的。比如:您通过AOneMail客户端收取了邮箱中的5封邮件并移动到了其他文件夹,这些移动动作是不会反馈到服务器上的,也就是说,邮箱服务器上的这些邮件是没有同时被移动的。 但是IMAP就不同了,电子邮件客户端的操作都会反馈到服务器上,您对邮件进行的移动邮件、标记已读、删除邮件等操作服务器上的邮件也会做相应的动作。即,IMAP是“双向”的。 同时,IMAP可以只下载邮件的主题,只有当您真正需要的时候,才会下载邮件的所有内容。 如何导入AOneMail旧数据 1.进入AOneMail主界面,点击导入。 2.点击从另一个AOneMail安装导入,点击下一步。 3.选择配置文件目录或ZIP文件作为配置文件导入,点击下一步。 4.选择需要导入的内容并点击继续。 5.点击开始导入,确认导入成功后需要重启AOneMail。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        安装与登录
      • 应用场景
        此小节介绍云堡垒机应用场景。 任何企业都需要安全运维管理和审计,故任何企业都需要云堡垒机。云堡垒机能适用于各种企业运维场景,特别针对企业员工数量复杂、企业资产数量繁杂、人员运维权限交叉、企业运维方式多样等场景。 严要求的审计合规场景 例如保险和金融行业,具有大量个人信息数据和金融资金操作行为,以及大量第三方机构代为运作,可能存在巨大违规操作、滥用职权等非法运作风险。 通过在云上部署云堡垒机系统,单点登录入口,集中管理账户和资源,部门权限隔离,核心资产多人审核授权,敏感操作二次复核授权,健全的运维审计机制,能够为高风险行业提供严要求审计功能,满足行业监管要求。 高效稳定的运维场景 例如极速发展的互联网企业,大量经营数据等敏感信息,暴露在公网,且由于服务高度公开,存在高度数据泄露风险。 云堡垒机在远程运维过程中,隐藏资产真实地址,解决远程运维资产信息暴露问题。同时提供全面的运维日志,为审计运维和代运维人员的操作行为,提供有效监控,减少网上安全事故,助力企业长久稳定发展。 大量资产和人员管理场景 随着民生政务和传统企业集团的上云管理,云上人员账户数量不断增加,以及云上服务器、网络设备等资产数量也成倍增涨。同时很多企业为解决人力不足的问题选择把系统运维转交给系统供应商或第三方代维商进行,由于涉及提供商、代维商过多,人员复杂流动性又大,对操作行为缺少监控带来的风险日益凸显。 云堡垒机针对大量用户和大量资产,可海量容纳庞大人员和资源数据,运维人员单点登录,解决运维人员维护多台资产效率低,易出错的问题。同时通过制定细粒度权限控制,资源操作全程记录,可审计全量用户操作行为,并对事故问题进行有效追溯,确保有效定责。此外,系统桌面实时呈现运维全景,并可接收异常行为告警通知,确保人员无法越权操作。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        应用场景
      • 快速体验微服务引擎
        确认部署结果 步骤1 登录ServiceStage控制台,选择“微服务引擎(CSE)”。 步骤2 选择名称为“Cloud Service Engine”的微服务引擎,单击“查看控制台”,进入微服务控制台。 步骤3 选择“服务目录 > 微服务列表”,在“全部应用”下拉列表中选择springmvc应用。 如果存在已部署的servicecomb/springmvc微服务,且其微服务实例数不为0,则表示部署成功。 治理微服务应用 步骤1 登录天翼云控制台,单击“微服务引擎”进入微服务引擎列表页。 步骤2 单击微服务引擎名称,进入引擎详情页,可查看引擎详情及网络配置、进行备份与恢复等操作。 步骤3 单击“查看控制台”,进入微服务引擎控制台。 单击左侧菜单“服务目录“,可对应用、应用组件/微服务和实例进行管理。 单击左侧菜单“服务治理“,可对微服务进行限流、熔断、降级等服务治理。 单击左侧菜单“全局配置“,可进行应用配置。
        来自:
        帮助文档
        微服务引擎
        快速入门
        ServiceComb引擎专享版快速入门
        快速体验微服务引擎
      • 与其他服务依赖关系
        本章介绍天翼云关系型数据库与其他云服务的结合和依赖关系。 相关服务 交互功能 :: 弹性云服务器 云数据库RDS服务配合弹性云服务器(Elastic Cloud Server,简称ECS)一起使用,通过内网连接云数据库RDS可以有效地降低应用响应时间、节省公网流量费用。 虚拟私有云 对您的云数据库RDS实例进行网络隔离和访问控制。 对象存储服务 存储云数据库RDS实例的自动和手动备份数据。 云监控服务 云监控服务是一个开放性的监控平台,帮助用户实时监测云数据库RDS资源的动态。云监控服务提供多种告警方式以保证及时预警,为您的服务正常运行保驾护航。 分布式缓存服务 分布式缓存服务通过将热点数据放入缓存,加快用户端的访问速度,提升用户体验。 数据复制服务 使用数据复制服务,实现数据库平滑迁移上云。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        与其他服务依赖关系
      • 网络地址转换
        本文介绍网络地址转换功能的使用场景及操作步骤。 网络地址转换功能,支持配置DNAT规则,实现将内网地址转换为虚拟IP,用户通过虚拟IP访问内网应用。 应用场景 为避免路由冲突,当前应用配置中会校验不允许将相同应用地址关联到不同的连接器集群。 然后在部分网络环境中,不同连接器集群(或不同分支机构)下的应用可能具备相同的IP地址。 为解决不同分支内网IP冲突的场景,可通过配置DNAT规则,实现网络地址转换。 操作步骤 1.登录边缘安全加速平台控制台。 2.在左侧导航栏选择AOne零信任网络网络地址转换。 3.点击新增按钮,添加DNAT规则。 配置项 说明 规则名称 自定义规则名称 连接器集群 选择需要应用DNAT的规则的连接器集群名称。 注意 1、含Windows连接器实例的集群,暂不支持DNAT,请勿选择。 2、请确保连接器实例版本为3.9.0及以上。 状态 可选择启用或停用DNAT规则 转换规则 分类:支持配置IP地址、IP范围、IP段 DNAT地址:配置转后的地址 内网IP地址:配置需要进行转换的内网IP地址 注意 当内网IP地址进行转换后,应用配置中应用地址应配置DNAT地址。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        网络地址转换
      • 在CTS事件列表查看云审计事件
        场景描述 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。 什么是事件 事件即云审计服务追踪并保存的云服务资源的操作日志,操作包括用户对云服务资源新增、修改、删除等操作。您可以通过“事件”了解到谁在什么时间对系统哪些资源做了什么操作。 约束与限制 用户通过云审计控制台只能查询最近7天的操作记录,过期自动删除,不支持人工删除。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 用户对云服务资源做出创建、修改、删除等操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 在CTS新版事件列表查看审计事件 1. 登录控制台,选择“管理与部署 > 云审计服务”,进入云审计服务页面。 2. 单击左侧导航栏的“事件列表”,进入事件列表信息页面。 3. 在列表上方,可以通过筛选时间范围,查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 4. 事件列表支持通过高级搜索来查询对应的操作事件,您可以在筛选器组合一个或多个筛选条件。 5. 参数名称 说明 事件名称 操作事件的名称。 输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。 各个云服务支持审计的操作事件的名称请参见《云审计服务用户指南》的“支持审计的服务及操作列表”章节。 示例:updateAlarm 云服务 云服务的名称缩写。 输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。 示例:IAM 资源名称 操作事件涉及的云资源名称。 输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。 当该事件所涉及的云资源无资源名称或对应的API接口操作不涉及资源名称参数时,该字段为空。 示例:ecsname 资源ID 操作事件涉及的云资源ID。 输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。 当该资源类型无资源ID或资源创建失败时,该字段为空。 示例:{虚拟机ID} 事件ID 操作事件日志上报到CTS后,查看事件中的traceid参数值。 输入的值需全字符匹配,不支持模糊匹配模式。 示例:01d18a1b56ee11f0ac811e229 资源类型 操作事件涉及的资源类型。 输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。 各个云服务的资源类型请参见《云审计服务用户指南》的“支持审计的服务及操作列表”章节。 示例:user 操作用户 触发事件的操作用户。 下拉选项中选择一个或多个操作用户。 查看事件中的tracetype的值为“SystemAction”时,表示本次操作由服务内部触发,该条事件对应的操作用户可能为空。 事件级别 下拉选项包含“normal”、“warning”、“incident”,只可选择其中一项。 normal代表操作成功。 warning代表操作失败。 incident代表比操作失败更严重的情况,如引起其他故障等。 6. 在事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 1. 在搜索框中输入任意关键字,按下Enter键,可以在事件列表搜索符合条件的数据。 2. 单击“导出”按钮,云审计服务会将查询结果以.xlsx格式的表格文件导出,该.xlsx文件包含了本次查询结果的所有事件,且最多导出5000条信息。 3. 单击按钮,可以获取到事件操作记录的最新信息。 4. 单击按钮,可以自定义事件列表的展示信息。启用表格内容折行开关,可让表格内容自动折行,禁用此功能将会截断文本,默认停用此开关。 7. (可选)在新版事件列表页面,单击右上方的“返回旧版”按钮,可切换至旧版事件列表页面。
        来自:
        帮助文档
        函数工作流
        用户指南
        审计
        在CTS事件列表查看云审计事件
      • 1
      • ...
      • 267
      • 268
      • 269
      • 270
      • 271
      • ...
      • 388
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      推荐文档

      常见问题

      什么是分布式消息服务

      产品定义

      C++ API

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号